ZBLOG

windows驱动写一个保护目录下的所有文件不被删除、修改的demo

以下是一个基本的Windows驱动程序示例,用于保护指定目录下的所有文件不被删除或修改。

  1. #include <ntddk.h>
  2. #define TARGET_DIRECTORY L"\\Device\\HarddiskVolume1\\ProtectedFolder\\" // 需要保护的目录路径
  3. // 定义回调函数,用于过滤操作系统文件操作请求
  4. FLT_PREOP_CALLBACK_STATUS PreOperationCallback(
  5. _Inout_ PFLT_CALLBACK_DATA Data,
  6. _In_ PCFLT_RELATED_OBJECTS FltObjects,
  7. _Flt_CompletionContext_Outptr_ PVOID *CompletionContext)
  8. {
  9. UNREFERENCED_PARAMETER(FltObjects);
  10. UNREFERENCED_PARAMETER(CompletionContext);
  11. if (Data->Iopb->MajorFunction == IRP_MJ_CREATE || // 创建文件请求
  12. Data->Iopb->MajorFunction == IRP_MJ_SET_INFORMATION) // 设置文件信息请求(如修改属性)
  13. {
  14. UNICODE_STRING targetDirectory;
  15. RtlInitUnicodeString(&targetDirectory, TARGET_DIRECTORY);
  16. if (FsRtlIsNameInExpression(&targetDirectory, &FltGetFileNameInformation(Data)->Name, TRUE, NULL)) // 判断是否在目标目录下操作
  17. {
  18. // 阻止对受保护文件的修改操作
  19. Data->IoStatus.Status = STATUS_ACCESS_DENIED;
  20. Data->IoStatus.Information = 0;
  21. return FLT_PREOP_COMPLETE;
  22. }
  23. }
  24. return FLT_PREOP_SUCCESS_NO_CALLBACK;
  25. }
  26. NTSTATUS DriverEntry(_In_ PDRIVER_OBJECT DriverObject, _In_ PUNICODE_STRING RegistryPath)
  27. {
  28. UNREFERENCED_PARAMETER(RegistryPath);
  29. PFLT_FILTER filterHandle = NULL;
  30. NTSTATUS status;
  31. // 注册过滤器
  32. status = FltRegisterFilter(DriverObject, &FilterRegistration, &filterHandle);
  33. if (!NT_SUCCESS(status))
  34. {
  35. return status;
  36. }
  37. // 设置回调函数
  38. status = FltStartFiltering(filterHandle);
  39. if (!NT_SUCCESS(status))
  40. {
  41. FltUnregisterFilter(filterHandle);
  42. return status;
  43. }
  44. return STATUS_SUCCESS;
  45. }
  46. NTSTATUS DriverUnload(_In_ FLT_FILTER_UNLOAD_FLAGS Flags)
  47. {
  48. UNREFERENCED_PARAMETER(Flags);
  49. PFLT_FILTER filterHandle;
  50. // 停止过滤器并注销
  51. FltGetFilterFromName(&filterName, &filterHandle);
  52. FltUnregisterFilter(filterHandle);
  53. return STATUS_SUCCESS;
  54. }

请注意,这只是一个简单的示例,实际上编写和部署驱动程序需要更多的工作。此外,驱动程序开发和使用对于系统稳定性和安全性有很高的要求,请确保你对Windows内核编程和驱动程序开发有足够的了解,并在测试环境中进行充分测试。


内容由零声教学AI助手提供,问题来源于学员提问

本站部分文章来源于网络,版权归原作者所有,如有侵权请联系站长删除。
转载请注明出处:https://golang.0voice.com/?id=18407

分享:
扫描分享到社交APP
上一篇
下一篇
发表列表
游客 游客
此处应有掌声~
评论列表

还没有评论,快来说点什么吧~

联系我们

在线咨询: 点击这里给我发消息

微信号:3007537140

上班时间: 10:30-22:30

关注我们
x

注册

已经有帐号?